Hackerská skupina Kimsuky, spojená so Severnou Kóreou, vyvinula jazykové modely a softvér na automatizáciu kybernetických útokov, analýzu ukradnutých dát a tvorbu presvedčivých phishingových kampaní. Informovala o tom juhokórejská technologická firma Genians, špecializujúca sa na kybernetickú bezpečnosť. Podľa Genians skupina Kimsuky vytvorila nástroje na lokálne spúšťanie a správu modelov umelej inteligencie, ako sú Ollama, GPT4All a Msty, a využíva technológiu retrieval-augmented generation (RAG), ktorá kombinuje vyhľadávanie informácií s generovaním textu pomocou veľkých jazykových modelov. Tieto nástroje umožňujú spracovanie dokumentov bez odosielania citlivých údajov externým AI službám. Genians tiež objavila v serverovej infraštruktúre skupiny Kimsuky platformy pre AI agentov, softvér na prevod reči na text a editor kódov Cursor s integrovanou umelou inteligenciou, ktorý urýchľuje programovanie. Zistenia naznačujú, že Kimsuky sa posúva za hranicu phishingu a integruje AI do vývoja škodlivého softvéru a automatizácie útokov. Objavené boli aj dokumenty s tematikou financií a kryptomien, pravdepodobne vytvorené pomocou AI, ktoré imitujú legitímne investičné správy. Tieto zistenia nebolo možné nezávisle overiť. Severná Kórea podľa amerických a juhokórejských úradov využíva kybernetické jednotky na špionáž a finančné krádeže. V roku 2023 uvalilo americké ministerstvo financií na skupinu Kimsuky sankcie, označujúc ju za kyberšpionážnu jednotku kontrolovanú severokórejskou vládou.